{"id":91574,"date":"2020-08-14T19:42:27","date_gmt":"2020-08-14T17:42:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec"},"modified":"2020-08-14T19:42:27","modified_gmt":"2020-08-14T17:42:27","slug":"skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","title":{"rendered":"Spargerea ascuns\u0103 a parolelor cu ajutorul Smbexec","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Spargerea ascuns\u0103 a parolelor cu ajutorul Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/f90ce50d804c9c059e1289ec60388a7e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nScriem periodic despre cum hackerii se bazeaz\u0103 adesea pe utilizarea <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/461707\/\">metodelor de hacking f\u0103r\u0103 cod mali\u021bios<\/a><\/noindex>, pentru a evita detectarea. Ei practic <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/living-off-the-it-land-with-malware-less-hacking\/\">\u201esupravie\u021buiesc cu resturi\u201d<\/a><\/noindex>, folosind instrumente standard Windows, elud\u00e2nd astfel antivirusurile \u0219i alte utilitare de detectare a activit\u0103\u021bilor mali\u021bioase. Noi, ca ap\u0103r\u0103tori, suntem acum nevoi\u021bi s\u0103 ne confrunt\u0103m cu consecin\u021bele triste ale acestor tehnici perfide de hacking: un angajat bine pozi\u021bionat poate folosi aceea\u0219i abordare pentru a fura date \u00een secret (proprietatea intelectual\u0103 a companiei, numere de carduri de credit). \u0218i dac\u0103 el nu se gr\u0103be\u0219te, ci lucreaz\u0103 \u00eencet \u0219i discret, va fi extrem de greu \u2014 dar totu\u0219i posibil, dac\u0103 se aplic\u0103 abordarea corect\u0103 \u0219i coresponden\u021ba <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/solutions\/threat-detection-response\/\">instrumente<\/a><\/noindex>, \u2014 a identifica o astfel de activitate.<\/p>\n<p>Pe de alt\u0103 parte, nu mi-ar pl\u0103cea s\u0103 demonizez angaja\u021bii, deoarece nimeni nu dore\u0219te s\u0103 lucreze \u00eentr-un mediu de afaceri direct din \u201e1984\u201d al lui Orwell. Din fericire, exist\u0103 c\u00e2teva m\u0103suri practice \u0219i solu\u021bii care pot complica semnificativ via\u021ba insiderilor. Vom analiza <strong>metodele ascunse de atac<\/strong>, utilizate de hackerii angaja\u021bi cu un oarecare fundal tehnic. Apoi, vom discuta despre op\u021biunile pentru reducerea acestor riscuri \u2013 vom explora at\u00e2t op\u021biunile tehnice, c\u00e2t \u0219i cele organiza\u021bionale.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Ce este r\u0103u \u00een PsExec?<\/h2>\n<p>\nEdward Snowden a devenit, pe bun\u0103 dreptate sau nu, sinonim cu furtul de date din interior. Apropo, nu uita\u021bi s\u0103 arunca\u021bi o privire la <noindex><a rel=\"nofollow\" href=\"https:\/\/www.csoonline.com\/article\/3263799\/insider-threat-examples-7-insiders-who-breached-security.html\">aceast\u0103 not\u0103 <\/a><\/noindex>despre al\u021bi insideri care merit\u0103, de asemenea, un anumit statut de notorietate. Este important s\u0103 subliniem un aspect referitor la metodele folosite de Snowden \u2014 a\u0219a cum \u0219tim, el <em>nu a instalat <\/em>niciun software mali\u021bios extern!<\/p>\n<p>Dimpotriv\u0103, Snowden a utilizat pu\u021bin\u0103 inginerie social\u0103 \u0219i a profitat de pozi\u021bia sa de administrator de sistem pentru a colecta parole \u0219i a crea conturi. Nimic complicat \u2014 f\u0103r\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-mimikatz\/\">mimikatz<\/a><\/noindex>, atacuri <noindex><a rel=\"nofollow\" href=\"https:\/\/www.techrepublic.com\/article\/man-in-the-middle-attacks-a-cheat-sheet\/\">man-in-the-middle <\/a><\/noindex>sau <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-metasploit\/\"> metasploit<\/a><\/noindex>. <\/p>\n<p>Angaja\u021bii organiza\u021biilor nu se afl\u0103 \u00eentotdeauna \u00eentr-o pozi\u021bie unic\u0103 ca Snowden, dar din conceptul \u201esupravie\u021buirii cu resturi\u201d se pot extrage c\u00e2teva lec\u021bii de care ar trebui s\u0103 \u021bin\u0103 cont \u2014 s\u0103 nu \u00eentreprind\u0103 nicio ac\u021biune mali\u021bioas\u0103 care poate fi detectat\u0103 \u0219i, \u00een special, s\u0103 foloseasc\u0103 datele de acreditive cu precau\u021bie. Aminti\u021bi-v\u0103 aceast\u0103 idee.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-vi-passing-the-hash\/\">Psexec<\/a><\/noindex> \u0219i verii s\u0103i <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pen-testing-active-directory-environments-part-introduction-crackmapexec-powerview\/\">crackmapexec <\/a><\/noindex>au impresionat numero\u0219i pen-testeri, hackeri \u0219i bloggeri de securitate informatic\u0103. Iar \u00een combina\u021bie cu mimikatz, psexec permite atacatorilor s\u0103 se mi\u0219te \u00een interiorul re\u021belei f\u0103r\u0103 a necesita cunoa\u0219terea parolei \u00een mod deschis. <\/p>\n<p>Mimikatz intercept\u0103 hash-ul NTLM al procesului LSASS, apoi transmite un token sau datele de autentificare - a\u0219a-numita<strong> atac \u201epass the hash\u201d<\/strong> \u2013 \u00een psexec, permi\u021b\u00e2nd atacatorului s\u0103 se conecteze pe un alt server \u00een numele <em>altui <\/em>utilizator. \u0218i cu fiecare mi\u0219care ulterioar\u0103 pe un server nou, atacatorul colecteaz\u0103 date de autentificare suplimentare, extinz\u00e2ndu-\u0219i modalit\u0103\u021bile de a c\u0103uta con\u021binut disponibil.<\/p>\n<p>C\u00e2nd am \u00eenceput pentru prima dat\u0103 s\u0103 lucrez cu psexec, mi s-a p\u0103rut pur \u0219i simplu magic \u2013 mul\u021bumesc <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/markrussinovich\/\">Marcului Russinovich<\/a><\/noindex>, genialul creator al psexec, \u2013 dar \u0219tiu de asemenea \u0219i despre componentele sale <em>zgomotoase <\/em>. Nu este deloc discret! <\/p>\n<p>Primul fapt interesant despre psexec este c\u0103 utilizeaz\u0103 un protocol de fi\u0219iere de re\u021bea SMB <strong>de la Microsoft. Prin intermediul SMB, psexec transfer\u0103 mici <\/strong>fi\u0219iere binare <em>pe sistemul \u021bint\u0103, plas\u00e2ndu-le \u00een folderul C:Windows. <\/em>Apoi, psexec creeaz\u0103 un serviciu Windows folosind binarul copiat \u0219i \u00eel lanseaz\u0103 sub un nume foarte \"neobi\u0219nuit\", PSEXECSVC. \u00cen acest timp, pute\u021bi vedea toate acestea, la fel cum am f\u0103cut \u0219i eu, observ\u00e2nd ma\u0219ina de la distan\u021b\u0103 (vezi mai jos).<\/p>\n<p>Cartela de vizit\u0103 Psexec: serviciul \u201ePSEXECSVC\u201d. Acesta ruleaz\u0103 un fi\u0219ier binar care a fost plasat prin SMB \u00een folderul C:Windows.<\/p>\n<p><img decoding=\"async\" alt=\"Spargerea ascuns\u0103 a parolelor cu ajutorul Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/581865de94ffc4609ead4bdd769287f2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Ca etap\u0103 final\u0103, fi\u0219ierul binar copiat deschide<\/em><\/p>\n<p>\no conexiune RPC <em>la serverul \u021bint\u0103 \u0219i apoi prime\u0219te comenzi de control (\u00een mod implicit \u2013 prin shell-ul cmd Windows), execut\u00e2ndu-le \u0219i redirec\u021bion\u00e2nd intrarea \u0219i ie\u0219irea c\u0103tre ma\u0219ina de acas\u0103 a atacatorului. \u00cen acest fel, atacatorul vede consola de baz\u0103 \u2013 la fel ca \u0219i cum ar fi fost conectat direct.<\/em> Multe componente \u0219i un proces foarte zgomotos! <\/p>\n<p>Mecanismul complicat al proceselor interne ale psexec explic\u0103 mesajul care m-a nedumerit \u00een timpul primelor mele teste acum c\u00e2\u021biva ani: \u201eStarting PSEXECSVC \u2026\u201d \u0219i pauza ulterioar\u0103 \u00eenainte de apari\u021bia consolei.<\/p>\n<p>Psexec de la Impacket arat\u0103 \u00een realitate ce se \u00eent\u00e2mpl\u0103 \u201esub capot\u0103\". <\/p>\n<p><img decoding=\"async\" alt=\"Spargerea ascuns\u0103 a parolelor cu ajutorul Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/56244c98bee526fa71db9adb8f8a4bfb.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Psexec de la Impacket arat\u0103 efectiv ce se \u00eent\u00e2mpl\u0103 \u201esub capot\u0103\u201d.<\/em><\/p>\n<p>\nNu este surprinz\u0103tor: psexec a realizat o cantitate imens\u0103 de munc\u0103 \"sub capot\". Dac\u0103 te intereseaz\u0103 o explica\u021bie mai detaliat\u0103, consult\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.ropnop.com\/using-credentials-to-own-windows-boxes-part-2-psexec-and-services\/#psexec\">aceasta <\/a><\/noindex>descriere minunat\u0103.<\/p>\n<p>Este evident c\u0103, utilizat ca instrument de administrare a sistemului, care era <em>scopul s\u0103u ini\u021bial <\/em>psexec, nu exist\u0103 nimic \u00een neregul\u0103 cu \"zumzetul\" tuturor acestor mecanisme Windows. Pentru un atacator, \u00eens\u0103, psexec va crea complica\u021bii, iar pentru un insider precaut \u0219i iste\u021b, cum ar fi Snowden, psexec sau o utilitar\u0103 similar\u0103 va reprezenta un risc prea mare.<\/p>\n<h2> \u0218i aici intervine Smbexec<\/h2>\n<p>\nSMB este un mod ingenios \u0219i subtil de a transfera fi\u0219iere \u00eentre servere, iar hackerii s-au infiltrat direct \u00een SMB din cele mai vechi timpuri. Cred c\u0103 toat\u0103 lumea \u0219tie c\u0103 nu trebuie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/smb-port\/\">s\u0103 deschizi <\/a><\/noindex>porturile SMB 445 \u0219i 139 c\u0103tre internet, nu-i a\u0219a?<\/p>\n<p>\u00cen 2013, la Defcon, Eric Milman (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/brav0hax\">brav0hax<\/a><\/noindex>) a prezentat <noindex><a rel=\"nofollow\" href=\"https:\/\/www.defcon.org\/images\/defcon-21\/dc-21-presentations\/Milam\/DEFCON-21-Milam-Getting-The-Goods-With-smbexec-Updated.pdf\">smbexec<\/a><\/noindex>, astfel \u00eenc\u00e2t testatorii de penetrare s\u0103 poat\u0103 \u00eencerca atacul subtil asupra SMB. Nu cunosc toat\u0103 povestea, dar apoi Impacket a rafinat \u0219i mai mult smbexec. De fapt, pentru testarea mea am desc\u0103rcat scripturi de la Impacket \u00een Python de la <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\">Github<\/a><\/noindex>.<\/p>\n<p>Spre deosebire de psexec, smbexec <em>evit\u0103 <\/em>transferul unui fi\u0219ier binar poten\u021bial detectabil pe ma\u0219ina \u021bint\u0103. \u00cen schimb, utilitar\u0103 func\u021bioneaz\u0103 complet din \"m\u00e2ncare\" prin rularea<em> comenzii<\/em> locale de linie de comand\u0103 Windows.<\/p>\n<p>Iat\u0103 ce face: transmite o comand\u0103 de pe ma\u0219ina atacatorului prin SMB \u00eentr-un fi\u0219ier special de intrare, iar apoi creeaz\u0103 \u0219i ruleaz\u0103 o linie de comand\u0103 complex\u0103 (ca un serviciu Windows), care le va p\u0103rea familiar\u0103 utilizatorilor de Linux. Pe scurt: porne\u0219te shell-ul nativ cmd Windows, redirec\u021bioneaz\u0103 ie\u0219irea \u00eentr-un alt fi\u0219ier \u0219i apoi \u00eel trimite prin SMB \u00eenapoi pe ma\u0219ina atacatorului. <\/p>\n<p>Cel mai bun mod de a \u00een\u021belege acest lucru va fi s\u0103 studiez linia de comand\u0103 pe care am reu\u0219it s\u0103 o ob\u021bin din jurnalul evenimentelor (vezi mai jos).<\/p>\n<p><img decoding=\"async\" alt=\"Spargerea ascuns\u0103 a parolelor cu ajutorul Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/9ca8092917de072314f46d14fe956172.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Nu este acesta cea mai mare metod\u0103 de redirec\u021bionare a inputului\/outputului? Apropo, crearea unui serviciu are un identificator de eveniment 7045.<\/em><\/p>\n<p>\nLa fel ca psexec, creeaz\u0103 de asemenea un serviciu care \u00ee\u0219i \u00eendepline\u0219te toat\u0103 munca, dar serviciul este apoi <em>\u0219ters<\/em> \u2013 este folosit o singur\u0103 dat\u0103 pentru a rula comanda \u0219i apoi dispare! Un angajat \u00een domeniul securit\u0103\u021bii informa\u021biei care observ\u0103 ma\u0219ina victimei nu va putea descoperi <em>nimic evident <\/em>indicatoare de atac: nu exist\u0103 fi\u0219iere executabile mali\u021bioase, nu se instaleaz\u0103 servicii persistente \u0219i nu exist\u0103 dovezi ale utiliz\u0103rii RPC, deoarece SMB este singurul mijloc de transmitere a datelor. Genial!<\/p>\n<p>Din partea atacatorului, exist\u0103 un \u00abpseudo-shell\u00bb cu \u00eent\u00e2rzieri \u00eentre trimiterea unei comenzi \u0219i primirea unui r\u0103spuns. Dar acest lucru este suficient pentru ca un atacator \u2013 fie un insider, fie un hacker extern care are deja un teren de desf\u0103\u0219urare \u2013 s\u0103 \u00eenceap\u0103 c\u0103utarea unui con\u021binut interesant.<\/p>\n<p><img decoding=\"async\" alt=\"Spargerea ascuns\u0103 a parolelor cu ajutorul Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/b0e92e90346d9301b9546ee26bd0435b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPentru a retransmite datele de la ma\u0219ina \u021bint\u0103 la ma\u0219ina atacatorului, se folose\u0219te <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/smbclient.py\">smbclient<\/a><\/noindex>. Da, este aceea\u0219i Samba <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samba.org\/samba\/docs\/current\/man-html\/smbclient.1.html\"> utilitate<\/a><\/noindex>, dar reprogramat\u0103 sub script Python de c\u0103tre Impacket. De fapt, smbclient v\u0103 permite s\u0103 organiza\u021bi \u00een mod discret transferul FTP peste SMB.<\/p>\n<p>S\u0103 facem un pas \u00eenapoi \u0219i s\u0103 ne g\u00e2ndim la ce ar putea \u00eensemna asta pentru un angajat. \u00cen scenariul meu fictiv, s\u0103 spunem c\u0103 unui blogger, unui analist financiar sau unui consultant de securitate bine pl\u0103tit i se permite s\u0103 foloseasc\u0103 un laptop personal pentru munc\u0103. Ca urmare a unui anumit proces magic, se sup\u0103r\u0103 pe companie \u0219i \u00abse las\u0103 dus\u0103 de val\u00bb. \u00cen func\u021bie de sistemul de operare al laptopului, folose\u0219te fie versiunea Python de la Impact, fie versiunea Windows smbexec sau smbclient sub form\u0103 de fi\u0219ier .exe.<\/p>\n<p>Ca \u0219i Snowden, afl\u0103 parola unui alt utilizator fie spion\u00e2nd-o pe furi\u0219, fie av\u00e2nd noroc \u0219i d\u00e2ndu-se peste un fi\u0219ier text cu parola. \u0218i cu aceste date de acreditive, \u00eencepe s\u0103 sape \u00een sistem la un nou nivel de privilegii. <\/p>\n<h2> Spargerea DCC: nu avem nevoie de niciun \u00abinstrument stupid\u00bb Mimikatz<\/h2>\n<p>\n\u00cen post\u0103rile mele anterioare despre pentesting, am folosit foarte des mimikatz. Este un instrument minunat pentru interceptarea acreditivelor \u2013 hash-uri NTLM \u0219i chiar parole \u00een clar, ascunse \u00een interiorul laptopurilor, a\u0219tept\u00e2nd s\u0103 fie folosite.<br \/>\nTimpii s-au schimbat. Instrumentele de monitorizare s-au \u00eembun\u0103t\u0103\u021bit \u00een detectarea \u0219i blocarea mimikatz. Administra\u021biile de securitate informa\u021bional\u0103 au, de asemenea, un num\u0103r mai mare de op\u021biuni pentru reducerea riscurilor asociate atacurilor de tip \u00abpass the hash\u00bb (PtH). <br \/>\nDeci, ce ar trebui s\u0103 fac\u0103 un angajat inteligent pentru a aduna acreditive suplimentare f\u0103r\u0103 a folosi mimikatz?<\/p>\n<p>Pachetul de la Impacket include o utilitate denumit\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/secretsdump.py\">secretsdump<\/a><\/noindex>, care extrage datele de autentificare din cache-ul Domain Credential Cache, sau pe scurt DCC. Din c\u00e2te \u00een\u021beleg, dac\u0103 un utilizator de domeniu se conecteaz\u0103 la server, dar controlerul de domeniu nu este disponibil, DCC permite serverului s\u0103 autentifice utilizatorul. Oricum, secretsdump v\u0103 permite s\u0103 extrage\u021bi toate aceste hash-uri, dac\u0103 sunt disponibile.<\/p>\n<p>Hash-urile DCC sunt <em>nu hash-uri NTML <\/em> \u0219i ai lor <em>nu pot fi folosite pentru un atac PtH<\/em>.<\/p>\n<p>Ei bine, pute\u021bi \u00eencerca s\u0103 le sparge\u021bi pentru a ob\u021bine parola original\u0103. Cu toate acestea, Microsoft a devenit mai inteligent\u0103 \u00een ceea ce prive\u0219te DCC \u0219i spargerea hash-urilor DCC a devenit extrem de dificil\u0103. Da, exist\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex>, \u00abcel mai rapid generator de parole din lume\u00bb, dar necesit\u0103 un GPU pentru a func\u021biona eficient.<\/p>\n<p>\u00cen schimb, s\u0103 \u00eencerc\u0103m s\u0103 g\u00e2ndim ca Snowden. Un angajat poate realiza inginerie social\u0103 fa\u021b\u0103 \u00een fa\u021b\u0103 \u0219i, posibil, s\u0103 afle informa\u021bii despre persoana al c\u0103rei parol\u0103 dore\u0219te s\u0103 o sparg\u0103. De exemplu, s\u0103 afle dac\u0103 contul online al acestei persoane a fost vreodat\u0103 spart \u0219i s\u0103 analizeze parola \u00een clar pentru orice sugestii. <\/p>\n<p>\u0218i acesta este scenariul pe care am decis s\u0103 urmez. S\u0103 presupunem c\u0103 un insider a aflat c\u0103 \u0219eful s\u0103u, Cruella, a fost spart de mai multe ori pe diferite site-uri web. Dup\u0103 analiza mai multor astfel de parole, el \u00ee\u0219i d\u0103 seama c\u0103 Cruella prefer\u0103 s\u0103 foloseasc\u0103 formatul numelui echipei de baseball \u00abYankees\u00bb urmat de anul curent \u2013 \u00abYankees2015\u00bb.<\/p>\n<p>Dac\u0103 \u00eencerci acum s\u0103 reproduci asta acas\u0103, po\u021bi desc\u0103rca un mic \u00abC\u00bb <noindex><a rel=\"nofollow\" href=\"https:\/\/openwall.info\/wiki\/john\/MSCash2\">cod<\/a><\/noindex>, care implementeaz\u0103 algoritmul de hashing DCC, \u0219i \u00eel po\u021bi compila. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/?s=john+the+ripper\">John the Ripper<\/a><\/noindex>, apropo, a ad\u0103ugat suport pentru DCC, a\u0219a c\u0103 poate fi, de asemenea, folosit. S\u0103 presupunem c\u0103 insider-ul nu vrea s\u0103 se ocupe de studierea John the Ripper \u0219i \u00eei place s\u0103 ruleze \u00abgcc\u00bb pe codul C \u00eenvechit.<\/p>\n<p>\u00cenf\u0103\u021bi\u0219\u00e2nd rolul insider-ului, am rulat mai multe combina\u021bii diferite \u0219i, \u00een cele din urm\u0103, am reu\u0219it s\u0103 descop\u0103r c\u0103 parola lui Cruella este \u00abYankees2019\u00bb (vezi mai jos). Misiune \u00eendeplinit\u0103!<\/p>\n<p><img decoding=\"async\" alt=\"Spargerea ascuns\u0103 a parolelor cu ajutorul Smbexec\" src=\"\/wp-content\/uploads\/2020\/08\/6b8ad775ef266776b3048990011d55b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Pu\u021bin\u0103 inginerie social\u0103, o f\u0103r\u00e2m\u0103 de ghicit \u0219i un praf de Maltego \u2013 \u0219i deja e\u0219ti pe calea de a sparge hash-ul DCC.<\/em><\/p>\n<p>Propun s\u0103 \u00eencheiem aici. Ne vom \u00eentoarce la aceast\u0103 problem\u0103 \u00een alte publica\u021bii \u0219i vom explora \u0219i alte metode de atac lente \u0219i ascunse, continu\u00e2nd s\u0103 ne baz\u0103m pe un set minunat de utilitare de la Impacket.<br \/>\n<br \/>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/514918\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91575,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Spargerea ascuns\u0103 a parolelor cu ajutorul Smbexec | ProHoster","description":"Scriem regulat despre cum hackerii sunt adesea.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster","og:description":"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-14T17:42:27+00:00","article:modified_time":"2020-08-14T17:42:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91574","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:25:22","updated":"2022-09-28 07:05:04","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/91574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=91574"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/91574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/91575"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=91574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=91574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=91574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}